
Una lista curata di fantastiche regole YARA, strumenti e persone.
Una lista curata di fantastiche regole, strumenti e risorse YARA. Ispirata da awesome-python e awesome-php.
YARA è un acronimo di: YARA: Another Recursive Ancronym, o Yet Another Ridiculous Acronym. Scegli tu.
YARA, il "coltellino svizzero per il pattern matching per i ricercatori di malware (e per tutti gli altri)" è sviluppato da @plusvic e @VirusTotal. Visualizzalo su GitHub.
Una sfida annuale YARA iniziata da Greg Lesnewich nel 2022, ispirata a #100DaysOfCode e che si svolge nei primi 100 giorni dell'anno. L'obiettivo è contribuire quotidianamente alla community YARA attraverso la creazione di regole, contributi al codice sorgente, o in generale insegnando/aiutando i colleghi. Altri contributori chiave includono Wesley Shields e Steve Miller. Per una lista di tutti i partecipanti ai primi due anni della sfida, consulta la nostra Twitter List.
Collezioni di regole degli anni precedenti della sfida: 100 Days of YARA
- Debugger di reverse-engineering malware assistito da IA che produce candidati YARA da revisionare da parte degli analisti, mappature ATT&CK, IOCs, report JSON e HTML.
Audit Node Modules With YARA Rules
Stiamo aggregando gli handle Twitter di chiunque sia coinvolto nei progetti di questa pagina in un'unica lista: awesome-yara Twitter list. Fateci sapere se manca qualcuno.
Questa lista è mantenuta da InQuest. Sentiti libero di farci sapere se manca qualcosa!
Vedi CONTRIBUTING.md.
clara ✨
CrowdStrike Feed Management System
Emerson File Scanning Framework (FSF)
GhidraYara - Un'estensione Ghidra che fornisce integrazione diretta di YARA tramite un analizzatore, nonché generazione di regole da elenchi di codice e gestione nell'interfaccia utente Ghidra. Supporta un'ampia libreria di costanti crittografiche, tabelle CRC, ecc.
Nextron Systems OSS and Commercial Tools (Florian Roth: @Neo23x0)
PwC Cyber Threat Operations rtfsig
code-similar-to: scritto da @arieljt.Vxsig ✨
YARA-CI ✨
Yara Malware Quick menu scanner
Yobi ✨
InQuest Labs ✨ 💎